linux服务器_干货|Linux平台搭建网关服务器

概述

集群中一共10台服务器组成了局域网环境,但其中只有一台有外网网卡可以访问互联网。现要求另外9台服务器通过这台主机进行互联网访问。

实验环境介绍

利用iptables搭建网关服务器,即通过SNAT功能,使内网服务器访问互联网

今天我们使用CentOS主机做实验;实验拓扑图:

8ee5bbcffae04cdab5ad07a0c7880df0.png

配置网关服务器

# step 1:关闭并永久禁用firewalld服务systemctl stop firewalld systemctl disable firewalld # step 2:安装iptables-servicesyum -y install iptables-services# step 3:开启内核转发vim /etc/sysctl.conf 添加一条:net.ipv4.ip_forward = 1sysctl -p #使之生效 # step 4:配置iptables转发规则iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE#step 5:保存iptables规则service iptables save #如果不执行save,重启失效

以上第step 4步骤中: MASQUERADE :它是用于动态获取IP地址连接的。

也可以静态指定外网IP:

iptables -t nat -A POSTROUTING -s 192.168.1./24 -j SNAT --to 39.96.81.141
c2710408151d2fae4c6c4b52432cd40f.png

客户端访问互联网

此时局域网内的主机只需将网关设置为 网关服务器的内网ip即可访问互联网。

小提示:

DNS要指定正确,不然无法解析哦。

Linux服务器如何配置DNS,参考:Linux服务器配置DNS解析

结语

公众号『开源Linux』,专注分享Linux/Unix相关内容,包括Linux运维、Linux系统开发、网络编程、以及虚拟化和云计算等技术干货。风里雨里,我们在这里等您,期待与您相遇。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值